评分(27)
解题动态
独行客zyj 攻破了该题 2小时前
Lirael 攻破了该题 4小时前
hyhigari 攻破了该题 5小时前
alvis282 攻破了该题 8小时前
1233 攻破了该题 10小时前
大Q 攻破了该题 11小时前
cl12 攻破了该题 14小时前
LakeFlasher 攻破了该题 14小时前
懒羊羊爱睡觉 攻破了该题 15小时前
transient·Du 攻破了该题 1天前
lele1234 攻破了该题 1天前
狂澜PRO 攻破了该题 1天前
playyer 攻破了该题 1天前
xxb123 攻破了该题 1天前
630886656 攻破了该题 1天前
17199913044 攻破了该题 1天前
billyang2050 攻破了该题 1天前
yzhs 攻破了该题 1天前
xiaoqixy1 攻破了该题 1天前
评论
zhenhui 1年前
举报
使用hackBar修改请求头时注意 ':'的格式
Hrkh 1年前
举报
先查看源码 解码Base64得到疑似密码 用hackbar修改X-Forwarded-For 127.0.0.1
yehlg 1年前
举报
flag{***}
半路出家 1年前
举报
yakit 打开url ,base64解码 得到 test123 ,疑是为密码 根据提示 X-Forwarded-For: 127.0.0.1
gxrtbtc 1年前
举报
curl -X POST \ -H "X-Forwarded-For: 127.0.0.1" \ -d "user=admin&pass=test123" \ http://117.72.52.127:15594 | \ grep -o 'flag{****}]*}'
rufeii 1年前
举报
就是某些网站会优先信任X-Forwarded-For头来获取客户端真实ip,导致我们可以直接伪造X-Forwarded-For:127.0.01来绕过!特别是在使用反向代理(如Nginx、Cloudflare等)的环境中。如果系统简单地信任这个头而不做验证,攻击者可以:伪造 X-Forwarded-For: 127.0.0.1 让服务器认为请求来自本地。从而突破IP的限制!
xianyu520 1年前
举报
x-forwarded-for:127.0.0.1 空一行 user=admin&pass=test123
一个姓⎝李⎠的师傅~ 1年前
举报
@elvpatic 网站的管理员账户一般是 admin(大家默认俗称遵守的),linux 系统/数据库系统,一般是 root,而 windows 系统的用户一般是 Administrator
solomom 1年前
举报
@elvpatic 都试一试,猜一猜
elvpatic 1年前
举报
大佬请教一下怎么知道的user是admin不是root
202541696 1年前
举报
flag{********}
lwgzs 1年前
举报
curl -H
7778888 1年前
举报
flag{******}